超详细,工业路由器与JuniperNetscreen防火墙构建IPsecVPN指南
一、网络拓扑
ORC305工业4G路由器使用SIM卡拨号上网,获得运营商分配的动态私网IP地址。右侧为企业数据中心部署Juniper Netscreen Firewall防火墙,通过企业专线接入了互联网,并且使用静态公网IP,防火墙WAN接口(Unturst接口)接入互联网,LAN(Trust接口为企业内网)。LTE 4G无线路由器与Juniper Netscreen Firewall防火墙建立IPSec VPN,使得企业的LAN可以访问ORC305工业无线路由器的LAN口设备。
二、Juniper Netscreen Firewall配置指导
1.NetScreen配置,如图所示:
在NetScreen系列防火墙端口的初始配置下(这里以SSG5系列为例),Bgroup0在trust区域并关联上了ethernet0/2-6,Bgroup1-3在Null区域。ethernet0/0口在Untrust区域。ethernet0/1在DMZ区域,Serial0/0工作在Null区域,vlan1工作在Null区域。在对WAN口进行配置之前可以对接口做一个规划。在这我们把ethernet0/0做为WAN口放在Untrust区域。把ethernet0/1也放入到Bgoup0中去做为LAN口。
WEBUI Network>Interfaces(List)
WEBUI Zone Name:Null(只有在Null区域的接口才能被关联到Bgroup中)
WEBUI Network>Interfaces(List)f
WEBUI Network>Interfaces>Edit>Bind Port Bind to current Bgroup Ethernet0/2:(勾选)Ethernet0/3:(勾选)Ethernet0/4:(勾选)Ethernet0/5:(勾选)Ethernet0/6:(勾选)现在E0/1-6就都成为了LAN端口了1.1配置WAN端口1.1.1静态IP地址模式下图中ethernet0/0的IP为172.0.0.254/24为设备的出厂默认值。若运用商为该线路分配了IP为125.69.128.0/24的地址,则需要根据将WAN接口的地址修改为此IP地址。
WEBUI Network>Interfaces(List)
WEBUI Network>Interfaces>Edit Static IP IP Address/Netmask:125.69.128.108/24(中心端的固定IP地址)1.1.2 PPPoE模式
WEBUI Network>Interfaces(List)
Zone Name:Untrust Obtain IP using PPPoE:Create new pppoe setting
WEBUI Network>PPPoE>Edit Enable:(勾选)Bound to Interface:ethernet0/0 Username:(填写pppoe的账号)Password:(填写pppoe的密码)Authentication:any(包含了CHAP PAP两种认证方式)现在Ethernet0/0就已经设置成为了pppoe的WAN端拨号口。检查pppoe状态
配置好后在WEBUI Network>PPPoE(List)可以看到State栏会变成Connected状态
回到WEBUI Network>Interfaces(List)如图所示在ethernet0/0的pppoe栏会看到一个绿色的表示拨号已经成功。并且IP/Network栏会看到pppoe分配的ip地址和掩码。如果看到是一个红色的表示拨号没成功,如果点击一下系统会重启拨号过程,如果还是失败就检查是否线路或者配置有错误。1.1.3 DHCP动态地址模式
WEBUI Network>Interfaces(List)
WEBUI Network>Interfaces>Edit Obtain IP using DHCP:选取点击ok之后30秒以内就可以获取到IP地址。
2.LAN端口配置,如图所示:
WEBUI Network>Interfaces(List)>Edit
Properties:Basic Zone Name:Trust Static IP:IP Address/Netmask 172.0.0.1/24 Manageable(勾选)Interface Mode:NAT这里需要注意一个问题,在吧Bgroup0的地址从192.168.1.1/24配置到实际需要的地址(172.0.0.1/24)之后。由于DHCP中关于该接口的地址池配置不会自动创建,所以会导致不能通过WEB界面继续对SSG5进行配置。需要给自己的主机手工设置一个地址。如172.0.0.33/24。再在WEB界面登录172.0.0.1就可以继续对SSG5进行配置了。
WEBUI Network>DHCP(List)
WEBUI Network>DHCP(List)
WEBUI Network>DHCP>DHCP Server Address Edit Dynamic:IP Address Start:172.0.0.2(网段中的起始地址)IP Address End:172.0.0.254(网段中的结束地址)现在取消掉手动配置的ip地址以后就可以通过DHCP自动获得IP地址了。
tunnel接口配置,如图所示:
WEBUI Network>Interfaces(List)>New
WEBUI Unnumbered:选择Interface:ethernet0/0(trust-vr)创建一个tunnel接口并将改接口关联到WAN口上。以备ipsec发送数据时使用。1.4配置策略在系统默认的情况下我们有一条重Trust区域所有条目到Untrust区域的所有条目的策略。而在VPN的环境中我们必须要做到无论哪个区域优先发起的流量都能通信,所以需要在Untrust到Trust的区域添加一条策略。
WEBUI Policy>Policy Elements>Addresses>List
WEBUI Policy>Policy Elements>Addresses>Configuration Address Name:远端1LAN(为远端1的列表配置一个名称)IP Address/Netmask(wildcard mask):192.168.2.0/24(对端1LAN的地址)Zone:Untrust(远端1的流量从tunnel口进来属于Untrust区域)
WEBUI Policy>Policy Elements>Addresses>List
Policy>Policy Elements>Addresses>Configuration Address Name:本地LAN(给本地LAN的条目配置一个名称)IP Address/Netmask(wildcard mask):172.0.0.0/24(本地LAN的地址和掩码)Zone:Trust(本地LAN应该属于Trust区域)
WEBUI Policy>Policies(From Untrust To Trust)From:Untrust(选取)to:Trust(选取)
WEBUI Policy>Policies(From Untrust To Trust)Source Address:Address Book Enty:远端1LAN(之前为远端1条目创建的列表,因为是从Untrust到trust所以这里为源)Destination Address:Address Book Enty:本地LAN(本地LAN列表名)点击OK一条从Untrust到Trust的策略就配置好了。使得双方的LAN端可以顺利通信。
三、ORC305路由器端配置指导
1.将SIM卡插入路由器卡槽
2.给设备上电,登入路由器web页面(默认为192.168.2.1)
3.进入网络→接口→连链路备份界面启用对应SIM卡并上调链路优先级,保存配置
4.对应SIM卡拨号成功,当前链路变为绿色
5.进入网络→VPN→IPsec界面进行路由器(IPsec VPN客户端)配置
保存并应用配置后即可进入状态→VPN页面看到IPsec VPN状态为已连接
武汉三镇主帅没想过夺冠这一长远目标,战平泰山队结果比较公正记者季禹9月14日晚,中超迎来焦点战,由山东泰山主场迎战武汉三镇。高准翼上半场首开记录,刘洋下半场扳平比分。最终双方握手言和,山东泰山11战平三镇。赛后,武汉三镇主帅佩德罗出席了新
蔚来小鹏理想半年共亏近百亿,还能亏多久?中新网9月15日电(中新财经葛成)作为造车新势力的三家代表企业,蔚来小鹏理想近期相继公布2022年上半年财报。与此同时,卖一辆车亏10万却成为网友热议的话题。显然,在新能源汽车行业
拜登新政之后,药中茅台成了美国公司?9月12日,美国白宫官网发布关于加强本国生物医药行业竞争力的一项行政命令,引发市场对A股CXO板块的恐慌抛售。其中,康龙化成跌超14,泰格医药博腾股份等悉数重挫,CXO龙头药明康德
用玉米须泡茶,能缓解痛风?网友提问我得痛风有一段时间了,最近朋友给我介绍了个偏方,说用玉米须泡茶可以缓解痛风,我想知道是真的吗?你朋友说的没错,用玉米须泡茶确实可以缓解痛风。中医认为,玉米须,性平,味甘,归
正被乳糖不耐受困扰?四个方法教你缓解中国居民膳食指南(2022)显示,我国奶类消费频率和消费量低的状况仍未改善。我国以植物性食物为主的膳食模式,其中含有的植酸草酸和膳食纤维等成分干扰钙的吸收,导致钙的摄入量更低。不过
健体强身健康平衡八要素健体强身健康平衡八要素中国人的平均寿命已超77岁,但健康寿命才60出头。许多是带病,很重的病,那么耗着。像半身不遂(现有确诊的中风偏瘫存活病人约有600700万)痴呆(最新调查研究
肝湿则黄肺湿则咳肾湿则肿湿在五脏?中医教你如何祛除湿在肝则黄在肺则咳在肾则肿,大家好,我是刘医生,今天给大家讲讲不同脏腑有湿都有什么表现,又该如何调理中医上讲湿分为内湿和外湿。外湿指的是大自然的水液代谢,侵袭到我们的人体,就形成了
天天只吃素不吃肉,大脑会发生什么可怕变化?很多减肥的人都对肉类有一种抗拒,觉得吃肉类容易变胖,有的人则觉得吃肉比较多,容易出现高血压高血脂的问题,所以现在很多人成了素食主义者,只吃素不吃肉。然而,如果盲目只吃素不吃肉,反而
每日一味抗癌中药大青叶,清热解毒凉血止血,常用治疗流感大青叶十字花科植物菘蓝的叶片。主产于江苏安徽河北河南浙江等地。冬季栽培,夏秋两季采收。鲜用,或除去杂质晒干生用。别名大青,蓝叶,蓝菜,蓝腚叶。性味苦,寒。归经肝经心经胃经。功效清热
从打嗝表现看健康问题每个人都会打嗝,但如果你经常打嗝或打嗝时漾出来的气味很难闻,是否意味着身体出现问题了?咱们来看看从打嗝的状态都说明了哪些健康问题?刚吃完大餐油腻而丰盛的大餐是导致肠胃不适的一个原因
慢性结肠炎太折磨人了,真的不能治愈吗?消化医生跟你讲一讲一个月前接诊一个患者,张先生今年30岁,左下腹反复疼痛发作差不多有一年的时间,而且伴有大便稀,粘马桶,便后腹痛有好转,但是经常因为劳累或者饮食的问题发作。检查了患者的舌苔发现舌淡苔
11月2日,甘肃059国家卫健委11月2日新增本土确诊病例531例11月2日024时,31个省(自治区直辖市)和新疆生产建设兵团报告新增确诊病例581例。其中境外输入病例50例(福建20例,广东12例,
散文丨凌鹰风雅风雅文凌鹰一hr一个个巨大的背影就在时光的尽头若隐若现地接近池州,进入池州,融入池州。这些突然闯入池州的背影,这些刻意进驻池州的背影,这些被迫流放池州的背影,这些带着种种可能性和种
牛肉是结节催化剂?提醒若不想结节恶化,尽量少吃4种食物导语我们现如今的生活当中大家都越来越重视健康了,很多人每年都会进行体检,但是体检报告一拿到手总会有人感觉自己又中枪了,而在这其中体检单上出现最频繁的一个词语,那就是结节,很多人对这
拔罐真的可以排毒吗?拔出的水泡真的是体内的毒素吗?拔罐是利用火的燃烧和抽去罐内空气等方法使罐体产生负压而使身体表面局部产生淤血,最终达到活络通经行气活血祛风散寒等作用的一种中医的非药物疗法。无论罐体的材质是陶制玻璃制还是竹制,原理
早晨起床后喝第一杯温水,等于喝细菌?医生揭秘,又涨知识了相信很多人早上起床后都有一种感觉嘴里发苦并且口干口渴,多数人都会立即拿起水杯喝一杯温开水,满足身体的需求。早上起床之后喝水对身体是有好处的,因为人体经过一整夜的代谢,身体处于缺乏水
评论丨十年家国十年心,国人精神图谱如何扣系时代巨变邓紫璇(湖南女子学院)十年心可鉴,家国运相连。每一个人都是新时代的见证者开创者建设者,这是湖南广电打造的百集人物微纪录片十年家国十年心,润物细无声般传递给我们的理念。这是值得这个时
尊重历史,抢救文化山东省淄博市周村老街,是中国北方历史上有名的古商业街,有金周村之称,商品俱全,是北方最大的商品生产批发中心,经济中心,发展起来很多富裕商户。这些商户在公私合营土地改革后,为了逃避成
费尔干纳是乌兹别克斯坦的河南,保留了纯正的乌国文化全球之旅我在乌兹别克斯坦大家好,我是申典启,一个实地走访世界各地,关注全球华人的旅行者。在乌国最大城市塔什干,我没有找到正宗的抓饭。要吃正宗的乌兹别克斯坦美食,一定要去费尔干纳。因
精神益生菌多吃发酵食品和富含纤维素食物可显著降压爱尔兰APC微生物组研究所团队成员在最新一期分子精神病学上发表论文称,人们的饮食也可能是应对压力的有效方法他们的最新研究表明,在短短4周内每天多吃发酵食品和富含纤维素的食物,对降低
这些桥梁,以英雄的名字命名近日,有网友晒出G219新藏线的一组图片红军桥思远桥祥榕桥焯冉桥逝去的英雄化身为G219新藏线上的桥梁之名守卫着祖国的边疆在英雄倒下的地方一个个路标铭记着他们的冲锋一座座烈士桥回望
15款帅气男发,精神时尚很百变,你要不要试试最近窝在家里没什么事,就为大家精选了15款帅气男发,精神时尚百变,你要不要试试呢?男士发型虽然不如女发的款式那么多,但是现如今男发的款式也不少,并且都很有型,就好比今天这15款,不